The UNIX and Linux Forums  
Hei og Velkommen fra USA til UNIX og Linux Forums! Takk for besøket og Delta i vårt globale samfunn.

Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet > Malware veiledninger (RSS)
.
google unix.com



Malware veiledninger (RSS) Malware Security veiledninger Via RSS

Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
Worm_sdbot.gfz iBot Malware veiledninger (RSS) 0 12-28-2007 05:40

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 05-16-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Bli Dato: Sep 2000
Posts: 22193
Worm_sdbot.bhq

Denne ormen kan bli droppet av andre skadeprogrammer. Det kan komme via nettverket aksjer. Det kan lastes ned vite av en bruker når de besøker ondsinnede nettsider.
Det faller kopier av seg selv.
Registrerer det seg selv som en systemtjeneste for å sikre sin automatiske kjøres på alle systemoppstart. Det gjør den ved å skape registernøkler / oppføringer. Det endrer registeroppføringene for å aktivere den automatiske kjøres på hvert system oppstart.
Det deaktiverer DCOM protokollen. Det begrenser anonym tilgang til det berørte systemet. Det deaktiverer Security Center funksjoner. Det deaktiverer Windows-brannmur-innstillinger. Det deaktiverer Task Manager. Det gjør det sa rutine for å unngå oppsigelse fra berørte systemet minne. Det forkorter tiden systemet venter på å stoppe før nedleggelse. Det endrer registeroppføringene å deaktivere automatisk oppdatering for Service Pack 2 på systemer som kjører Windows XP. Det endrer registeroppføringene å deaktivere tjenester. Det skaper registeroppføringene å deaktivere administrativ aksjer. Det skaper registernøkkel (e) / oppføringen (IES) som en del av installasjonen rutine.
Det søker nettverket for enkelte aksjer, der det forsøker å slippe kopier av seg selv.
Det utnytter programvaren sårbarheter til spredd over nettverk.

Den åpner tilfeldige porter for å koble til en Internet Relay Chat (IRC) server, hvor det blir med en IRC-kanal. Når det opprettes en tilkobling, den fungerer som en bakdør som gjør at en ekstern ondsinnet bruker å utstede flere kommandoer som kjører lokalt på et berørt system.
Det er i stand til informasjon tyveri. Det bruker et nettverk sniffer gå gjennom nettverkstrafikk på jakt etter visse strenger. Det opphører visse prosesser, hvis funnet kjører i minnet.


Mer ...
Closed Thread

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 08:25.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0